whycomputer.com >> Интернет познания >  >> мрежа

Хост-базирани Vs. Firewalls на базата на мрежата

Защитните стени защитават компютрите и мрежите от външни атаки, като регулират интернет трафика. Това означава, че те контролират данните, които идват и излизат от компютър или мрежа. Самата защитна стена може да съществува на отделни компютри или като част от цялата мрежа, инсталирана на сървър или рутер. Тези защитни стени могат да функционират сходно, но тяхното внедряване и внедряване като единична или мрежова сигурност предлагат силни и слаби страни, в зависимост от това, което искате да защитите. софтуерно приложение или пакет от приложения, инсталирани на един компютър. Обикновено производителите на операционни системи включват софтуер за защитна стена като част от системата. Това важи за Windows (след Windows 2000), Mac OS X и много дистрибуции на Linux (Ubuntu, Fedora и SuSE). Личната защитна стена на хоста се управлява на отделния компютър, на който е инсталирана защитната стена. Затова администраторът трябва да има достъп до компютъра, за да инсталира и конфигурира защитната стена.

Мрежова защитна стена
Мрежовата защитна стена функционира на мрежово ниво. Това означава, че защитната стена филтрира данни, докато пътува от интернет до компютрите в мрежата. Защитната стена работи с набор от правила за управление на данни, които се прилагат за цялата мрежа. Това създава един вид "периметър" за мрежата като първа линия на защита, регулираща потока от данни, преди дори да достигне до отделните компютри, които съставят мрежата.

Видове мрежови защитни стени - мрежа защитните стени могат да функционират чрез маршрутизиране на трафик към прокси сървъри, които обработват предаването на данни от името на мрежата. Защитната стена с обратен прокси ще обработва входящия трафик, като същевременно защитава вътрешната мрежа. В този случай защитната стена, когато получава външен трафик, винаги ще я насочва към определен сървър и ще забрани комуникацията с други компютри в мрежата. "Обратният хостинг сървър" функционира по подобен начин, но ви позволява да направите същото с няколко "подмрежи" в по-голяма мрежа.

Предимства и недостатъци потребители, тъй като те позволяват потребителски правила за защитна стена и мобилност (лаптоп с защитна стена осигурява сигурност на различни места). Въпреки това не можете да защитите голяма мрежа чрез отделни защитни стени на хоста, което налага мрежова защитна стена. Мрежовата защитна стена ви позволява да създадете обобщени правила за цялата система, но не позволява толкова персонализиране на хост ниво, колкото хост защитните стени. Освен това мрежовите защитни стени, които функционират като прокси сървъри, могат да намалят ефективността на мрежата, ако не се поддържат правилно. Тези опции обаче не се изключват взаимно; системата за мрежова сигурност може да включва както хост, така и мрежови защитни стени.

URL:https://bg.whycomputer.com/Network/100208807.html

мрежа
  • Как да конфигурирате частна мрежа

    В собствения ви дом може да се създаде частна мрежа, за да се разреши свързването в мрежа на множество машини. Когато създавате частна мрежа, можете да я конфигурирате, така че всички членове на вашата частна мрежа да могат да споделят принтери, както и файлове. Въпреки че създаването на мрежа може

  • Как да преглеждате и идентифицирате мрежови устройства

    Windows може да сканира автоматично мрежата ви за мрежови устройства и компютри и да ги показва. Windows открива различни устройства, включително принтери, рутери и други компютри в мрежата. Windows показва тези устройства в прозорец, сортиран по типа им. Можете да видите повече информация за устрой

Интернет познания © https://bg.whycomputer.com